Forum Webscript.Ru

Общие => Веб-технологии => Тема начата: listopad от 03 Сентября 2002, 13:46:44

Название: Автологин
Отправлено: listopad от 03 Сентября 2002, 13:46:44
хочу узнать по какому принципу работает автологин.... и возможно ли ее реализовать с помощью php+ apache+mysql... , а может где-то найдется статейка по этому поводу.....
Название: Автологин
Отправлено: ThE0ReTiC от 03 Сентября 2002, 14:35:16
listopad
Автологин куда?
Название: Автологин
Отправлено: Доктор от 04 Сентября 2002, 00:30:22
Наверное, имеется в виду типа как на данном форуме...
В куках запоминается что нужно, и всех дел..
Название: Автологин
Отправлено: listopad от 05 Сентября 2002, 12:01:49
Ну да , как на данном форуме к примеру......
Название: Автологин
Отправлено: Доктор от 05 Сентября 2002, 17:50:23
В куки пихается логин с паролем или какой-нить уникальный ключ.
Название: Автологин
Отправлено: rembo от 06 Сентября 2002, 08:02:12
Не хорошая штука этот автологин, приходится каждый раз куку убивать (у меня левый сброд за машиной сидит постоянно...)
Название: Автологин
Отправлено: rembo от 06 Сентября 2002, 08:07:18
Ой, беру половину своих слов назад... (не углядел в настройках выключение автологина :))
Название: Автологин
Отправлено: Dm от 06 Сентября 2002, 17:05:35
Вообще, в cookie записывать login/pass - грубейшая ошибка.
обычно используются сессии.
Название: Автологин
Отправлено: USE от 06 Сентября 2002, 22:34:30
Цитировать
Вообще, в cookie записывать login/pass - грубейшая ошибка. обычно используются сессии


кстати, этот форум пишет пассворд и дату последнего визита. зачем пассворд-то писать? хотя и шифрованый? ведь можно просто уникальный идентификатор пользователя. а потом с базы брать все данные. так куда проще имхо.

или в этом есть какая-то ошибка (в моих мыслях)?

Цитировать
не углядел в настройках выключение автологина


кроме еще настроек, практичеси на каждой страничке есть и кнопочка для выхода. так что тыцнул ее и все, у тебя куки чисты :)

а так лучше и правда ставить их только до конца сессии, т.е. пока броузер не перезагружался.

Цитировать
В куки пихается логин с паролем или какой-нить уникальный ключ


логин и пароль это очень плохо, потому что я смогу посмотреть твои куки и все досвидания. (конечно, если я смогу иметь доступ до твоей машины), а так лучше писать только user_id этого достаточно. кто что думает?
Название: Автологин
Отправлено: USE от 06 Сентября 2002, 22:36:56
кстати, по поводу автологина - это очень удобная вещь, потому что я даже не знаю пароля своего - забыл и все :) уже даже восстанавливал несколько раз :) потому что постоянно хотелось попробовать поискать глюки на этом форуме :)) ну кончено, не только глюки и плюсы - я их здесь много нашел.

инетересный форум... пойду почитаю о нем :)
Название: Автологин
Отправлено: Dm от 06 Сентября 2002, 22:49:09
Почитай по поводу сессий, cookie. В PHP-FAQ это есть. И тогда все будет ясно.
Название: Автологин
Отправлено: USE от 06 Сентября 2002, 22:54:05
Цитировать
Почитай по поводу сессий, cookie. В PHP-FAQ это есть. И тогда все будет ясно.


а какие предложения для тех кто пользуется перлом? там ведь сессий нету... :( кто как выходит из положения?
Название: Автологин
Отправлено: Макс от 07 Сентября 2002, 00:38:36
Цитировать
а какие предложения для тех кто пользуется перлом? там ведь сессий нету...  кто как выходит из положения?
может ошибаюсь, но вроде у вас есть Apache::Session для mod_perl
Цитировать
логин и пароль это очень плохо, потому что я смогу посмотреть твои куки и все досвидания.
Именно для этих случаев и делают radio-поля "свой компьютер","чужой компьютер"
Название: Автологин
Отправлено: USE от 07 Сентября 2002, 00:46:25
Цитировать
может ошибаюсь, но вроде у вас есть Apache::Session для mod_perl


нет, не ошибаешься он и правда есть :) кое-что он умеет :) http://search.cpan.org/author/JBAKER/Apache-Session-1.54/Session.pm - можно кое-что прочитать о нем.
Название: Автологин
Отправлено: ThE0ReTiC от 07 Сентября 2002, 00:54:05
IMHO всем надо дружно заломиться на xpoint и почитать что там написано.
Там есть офигительно здоровая тема, посвященная похожей проблеме...
Название: Автологин
Отправлено: Доктор от 07 Сентября 2002, 17:19:41
ThE0ReTiC
Цитировать
Там есть офигительно здоровая тема, посвященная похожей проблеме

Ссылку давай. Но вообще, мне там вряд ли что-то новое скажут...

Цитировать
Вообще, в cookie записывать login/pass - грубейшая ошибка

Знаю. Просто для понятности привел. Хотя для таких мест, как форум, вполне сошло бы. Нафиг тут повышенная защищенность. Кому мой логин/пароль нужен? (вопрос риторический)
Название: Автологин
Отправлено: USE от 07 Сентября 2002, 17:25:32
Цитировать
Знаю. Просто для понятности привел. Хотя для таких мест, как форум, вполне сошло бы. Нафиг тут повышенная защищенность. Кому мой логин/пароль нужен? (вопрос риторический)


ну как тебе сказать. возьми например даже себя - пускай через некоторое время тебя переведут в ранг модераторов,  а я узнаю твой логин и пароль :)

думаю дальше объяснять не стоит. даже для форума это важно. все надо быть защищенным, чем больше тем лучше.

нету такой защиты, созданной человеком, которую невозможно обойти. но наличие таковой куда более важно, нежели ее полное отсутствие!
Название: Автологин
Отправлено: ThE0ReTiC от 07 Сентября 2002, 18:36:47
Доктор
Цитировать
Ссылку давай

А где пожалуйста?
А поискать слабо?
Совсем лень?
Название: Автологин
Отправлено: USE от 07 Сентября 2002, 19:07:48
http://xpoint.ru/ а далее уже поиском, если лень по каталогу бродить :) поиск в самом центре страницы возле кнопки "Искать!" :)

попробуй по ключевых словах "cookies" и "сессии", а лучше используй два сразу, тогда найдешь может быть то что именно тебя интересует или то что ThE0ReTiC имел в виду :)
Название: Автологин
Отправлено: Доктор от 07 Сентября 2002, 21:17:10
[OFF]Во первых, ThE0ReTiC, извини за грубость, если ты моё "ссылку давай" воспринял как таковую. А во вторых, она мне так сильно нужна та статья, знаете ли, что даже искать лень [/OFF]
Название: Автологин
Отправлено: Dm от 07 Сентября 2002, 21:58:17
[OFF]
Ой, Доктор, что-то ты на грубость нарываесся. Это уже какое по счету предупреждение? а?[/off]
Название: Автологин
Отправлено: ThE0ReTiC от 08 Сентября 2002, 00:00:18
Доктор
Воспринял.
А если искать лень, то тем более не дам.
Раз так сильно нужно - давно бы уже сам все раскопал...
Название: Автологин
Отправлено: Dm от 08 Сентября 2002, 00:14:10
Цитировать
Знаю. Просто для понятности привел. Хотя для таких мест, как форум, вполне сошло бы. Нафиг тут повышенная защищенность. Кому мой логин/пароль нужен? (вопрос риторический)

во-первых, это в целом странно...
во-вторых (по делу) - хранить id сессии удобно, т.к. достаточно удалить ее, чтобы предотвратить доступ в случае подделки cookie. А login/pass - явно статические и тут это уже будет проблематично.
Название: Автологин
Отправлено: ThE0ReTiC от 08 Сентября 2002, 00:39:00
Спешл для Доктор
http://www.xpoint.ru/cgi-bin/forum.cgi?action=thread&id=13834
Предлагаю тему закрыть, так как она явно скатывается в то, что уже было ( см. ссылку )
Название: Автологин
Отправлено: Доктор от 08 Сентября 2002, 14:56:03
Dm
Ну, пароль тоже сменить не проблема.
А вообще я что, говорил, что логин/пароль хранить ПРАВИЛЬНО? Я сказал, что это _можно_ делать.